您现在的位置:首页 > 产品中心 > 网络安全产品 > 金电网安系列产品
金电网安三机三系统网闸
时间:2019-04-09 11:26:00  关键词:  浏览量:
金电网安三机三系统网闸 产品介绍:
上海金电网安科技有限公司创造性地首创了三机系统的设计模型:一个与外网相连的外端机,一个与内网相连的内端机和一个介于两者之间独立的仲裁机,内端机和外端机通过专用硬件与仲裁机相连,这种结构模型如下图所示: FerryWay 三机三系统模型
从上图可以看到,三机系统模型具有如下显著的特点:
内端机和外端机分别是内网和外网网络协议的终点。所有过往的应用层信息都从内网和外网的网络协议(如TCP/IP)中剥离,被还原为应用层信息。这些信息再通过专用硬件和专用通信协议发送给仲裁系统。
仲裁机对收到的应用层信息进行过滤检查,控制网络间传播的信息内容,同时能查杀恶意代码,如病毒等。
仲裁机采用专用硬件和专用协议与内外端机相连,不会被任何人从内部或外部借助通用的网络协议到达,因此仲裁系统不会受到黑客的攻击。
      在三机系统这种独特的结构模型中,两端的信息流向按照严格的设定被加以控制,具体如图3所示。无论来自内部还是外部的信息流,其包含的应用层数据,都会被从网络协议中剥离出来,然后被内/外端机的一方借助自定义的安全协议发给仲裁系统,仲裁系统对信息内容进行审查处理之后,再将确认为安全的数据发给内/外端机的另一方,最终还原为通用的网络协议包格式。而且,在某种意义上来说,对于合法用户的合理信息交换请求,FerryWay系统是“透明的”,在提供安全保障的同时,为用户提供流畅的服务。
下一篇:返回列表